高级逃避技术的研究及安全测试仪表的设计

来源 :华北电力大学(北京) | 被引量 : 0次 | 上传用户:hero18
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当今社会中,几乎所有的团体都会为了确保名下的虚拟数据的安全而购买网络安全防护设备。因为网络安全设备厂商会跟踪网络威胁情况对设备进行升级,也就使得在网络边界安装使用网络安全设备相比于对名下的每一台计算机统一进行某种安全防护措施来说更加高效且易于实现,进而也就导致对于单一计算机的保护重视不足。高级逃避技术正是在这种情况获得了网络恶意攻击者的追捧:一方面,现有的网络安全设备在Oday漏洞被爆出后很快就会将其列入特征库之中,造成了攻击者可用漏洞种类锐减;另一方面,高级逃避技术能够对数据流进行伪装,对漏洞攻击代码来说能够较好的掩盖其原有的数据特征。有了高级逃避技术这一伪装利器,一些因为特征被录入到网络安全设备而销声匿迹的经典漏洞攻击代码又恢复了往日的威胁,给现有的网络安全管理带来了全新的挑战。有鉴于此,本文通过对高级逃避技术原理和特征的研究,以开源软件Metasploit和fragroute为基础进行了二次开发,设计并初步实现了 一款可以用于检测网络安全设备抵御高级逃避技术能力的安全测试仪表,意在提升公众对于这种攻击方法的关注,及早做出相应的准备。对Metasploit和fragroute两款软件的结构框架进行了研究,在Metasploit中编码实现了去年广受关注的“永恒之蓝”,在fragroute中添加了 tcp_seq和tcp_paws两个全新的逃避技术模块。在安全测试仪表主体系统实现后,本文借助现有设备对仪表的功能进行了测试,验证了仪表功能的有效性。测试表明该型测试仪表能够对现有安全防护设备能否抵御高级逃避技术进行有效的测试,具有一定的实际应用意义。
其他文献
针对当前单篇教学日渐暴露出来的弊病,专题教学开始成为广大一线教师改革的新尝试,《普通高中语文课程标准(2017版)》提出的学习任务群为专题教学的开展实施提供了契机。目前也有许多专家学者、一线教师进行了一系列的专题教学实践,取得了较好的成就,但是关于古代人物传记方面的实践研究比较少。众所周知,古代人物传记是了解我国传统文化、古代人文风貌的重要文献之一,尤其是作品中表现出的古人为人处世的态度和传达出的
时间频率是例如卫星导航定位系统等一切测时测距系统工作运行的基础,高精度的光纤时间传递与同步对卫星导航系统提升测量精度有着重要意义。在系统测量精度不断提高,授时精度
我国证券市场的上市与退市机制正在不断完善且日趋严格,随着证监会的监管和处罚力度不断加大,有越来越多的上市公司被查出问题,各类财务舞弊案件层出不穷。上市公司虚增利润危害极其严重,其一,造假如同吸毒,具有长期影响和上瘾性,公司不得不用更多的假账来填补当初情急之下做的假账带来的漏洞,更可怕的是体验到了虚增利润带来的暂时性优势,造假形成惯性,一旦对财务报表有考核或其他需求时不想着如何提高公司经营能力,只依
为了解决复杂机械结构的优化集成问题 ,提出了跨广义优化平台与有限元分析平台的多计算机分布式优化的集成策略及系统总体框架 ,详细探讨了实现集成的一些关键技术 ,包括在有限元前处理中的边界载荷条件的自动施加、网格自动修改、数据通讯问题、远程控制技术等 ,提出了相应的解决方案 ,并已有效地用于求解液压挖掘机的广义优化模型
2018年12月2日,股指期货迎来第三次松绑,中金所将沪深300、上证50与中证500股指期货的保证金标准分别降低为10%、10%以及15%;平今仓手续费降低为万分之4.6;非套保开仓限制提升至单个合约50手。本文立足于2018年12月2日股指期货交易调整后的市场,选取上证50股指期货当月与下月合约,应用ARMA模型与GARCH族模型对其价差序列进行了处理,并通过设置建仓、平仓与止损点构建了能够获
目的:观察分析外科手术联合药物治疗老年胆结石的临床疗效。方法:选取156例老年胆结石患者为研究对象,按数字法随机将其分为两组,观察组85例给予外科手术联合药物治疗,对照组
由于麻醉性镇痛药会致使患者出现不同程度的不良反应,严重者甚至会危及到患者的生命,因此,我国在麻醉性镇痛药管理上有着非常严格的规定。由于老年患者的机体功能逐渐衰退,在